Utwórz profil, aby pracodawcy mogli Cię znaleźć, otrzymywać lepiej dopasowane oferty pracy i szybciej aplikować.
  • Wyszukiwanie ofert pracy
  • Zapisane
  • Stwórz CV
    Nowe
  • Wynagrodzenia
  • Subskrypcje

Cybersecurity Vulnerability Analyst

170 - 210 zł / stawka godzinowa
Pełny etat

ITFS Sp. z o.o.

  • Min. 8 lat doświadczenia zawodowego w obszarze IT oraz min. 5 lat doświadczenia na analogicznym stanowisku ,
  • Wykształcenie wyższe (min. poziom licencjata),
  • Posiadanie co najmniej 3 certyfikatów z listy (lub uznawanych międzynarodowo odpowiedników): GCED , GPPA , GCWN , GCUX , GCCC , SSCP , GPEN , GXPN , GMOB , NDS , ECSA , GSNA , GSEC , SCPO ,
  • Praktyczna znajomość narzędzi Tenable , NMAP , Wireshark oraz BurpSuite ,
  • Doświadczenie w administracji i konfiguracji rozwiązań WAF , EDR oraz platform zarządzania podatnościami,
  • Znajomość standardów z rodziny OWASP ,
  • Wiedza z zakresu bezpieczeństwa systemów operacyjnych, sieci komputerowych oraz cyklu rozwoju oprogramowania ( SDLC ),
  • Doświadczenie w koordynacji testów penetracyjnych,
  • Doświadczenie w analizie podatności, ocenie ryzyka i zarządzaniu procesem wdrażania poprawek,
  • Umiejętność pisania bezpiecznego kodu oraz tworzenia skryptów automatyzujących,
  • Znajomość praktyk z obszaru offensive and defensive security ,
  • Język angielski na poziomie min. B2 ,
  • Miejsce pracy: Warszawa (Hybrydowo) - 1 dzień w tygodniu praca z biura
  • Start: ASAP
  • Godziny pracy: 8-16 + płatne on calle
  • Forma współpracy: B2B z ITFS
  • Stawka: 170 - 210 PLN/h + VAT
  • Proces rekrutacyjny: Krótka rozmowa telefoniczna z rekruterem ITFS -> Test techniczny (pisemny) oraz rozmowa techniczna z Klientem -> Decyzja
,[Odbieranie, analiza oraz obsługa zgłoszeń dotyczących podatności sprzętu i oprogramowania,, Proaktywne zarządzanie podatnościami poprzez prowadzenie testów penetracyjnych oraz weryfikację zgodności konfiguracyjnej systemów,, Zarządzanie reakcją na ujawnione podatności we współpracy z dostawcami oraz zespołami technicznymi,, Ewaluacja wyników audytów bezpieczeństwa, priorytetyzacja ustaleń oraz wdrażanie działań naprawczych,, Przeprowadzanie analizy śledczej (forensic analysis) w odpowiedzi na incydenty bezpieczeństwa,, Ocena mechanizmów kontroli bezpieczeństwa nowych aplikacji pod kątem zgodności ze standardami,, Stały monitoring i analiza nowych podatności sprzętowych oraz programowych,, Weryfikacja obecności podatności poprzez analizę kodu źródłowego, debugowanie oraz odtwarzanie problemów w środowisku testowym,, Raportowanie i powiadamianie odpowiednich jednostek organizacji o wykrytych zagrożeniach oraz metodach ich mitygacji, , Opracowywanie procedur i polityk bezpieczeństwa ze szczególnym uwzględnieniem ochrony informacji i prywatności danych,, Tworzenie skryptów i narzędzi automatyzujących w językach programowania, , Przygotowywanie raportów i wskaźników KPI dotyczących poziomu bezpieczeństwa dla kadry zarządzającej.] Requirements: Wireshark, WAF, EDR, OWASP, SDLC, Security
Oferta pracy dodana 1 dzień temu